🧸 Шпигун під ялинкою: виявлено критичну діру в «розумних» AI-іграшках компанії ToyGenix

Дослідники безпеки з групи «CyberGuardians» оприлюднили терміновий звіт про вразливість у хмарній платформі популярних AI-ляльок та роботів ToyGenix, які стали хітом продажів цього року. Виявилося, що через помилку в протоколі аудіо-трансляції будь-який хакер, перебуваючи в радіусі дії Wi-Fi або навіть через інтернет (при певних налаштуваннях роутера), може підключитися до мікрофона та динаміка іграшки. Це дозволяє зловмисникам не лише підслуховувати приватні розмови всередині будинку, а й безпосередньо розмовляти з дітьми від імені персонажа. Вразливість була виявлена в коді обробки запитів до штучного інтелекту, де дані передавалися без належного шифрування, що відкривало шлях до повного перехоплення керування пристроєм.

Ця ситуація є надзвичайно тривожною, оскільки вона порушує найголовніше — безпеку приватного простору та дітей. У 2025 році «розумні» подарунки стали нормою, але цей інцидент демонструє, що виробники часто жертвують захистом заради швидкості виходу на ринок. Батьки, які сьогодні подарували своїм дітям такі іграшки, фактично принесли в дім потенційного цифрового шпигуна, здатного збирати аудіозаписи для подальшого шантажу або маркетингових маніпуляцій. Головна порада для всіх — негайно перевірити наявність оновлень ПЗ для всіх нових гаджетів та, за можливості, обмежити доступ таких іграшок до мережі інтернет, коли вони не використовуються. Потрібно усвідомити, що кожен пристрій із камерою чи мікрофоном — це вікно у ваше життя, яке має бути зачинене на міцний цифровий замок.